CVE-2026-23160: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono lukę CVE-2026-23160 w jądrze Linux, która powodowała wyciek pamięci w sterowniku octeon_ep. Zalecane jest zastosowanie aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji octep_device_setup() sterownika octeon_ep, która powodowała wyciek pamięci w przypadku niepowodzenia inicjalizacji octep_ctrl_net_init(). Problem polegał na braku zwolnienia zasobów i pamięci konfiguracyjnej.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z tego sterownika, co może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w jądrze Linux, szczególnie w środowiskach wykorzystujących sprzęt obsługiwany przez octeon_ep.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tym sterownikiem. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.